CVE-2021-47228: luka w jądrze Linux dotycząca mapowania pamięci EFI dla SEV

Poprawka CVE-2021-47228 w jądrze Linux rozwiązuje problem mapowania pamięci EFI dla SEV, zapobiegając awariom systemu podczas rozruchu.
CVE-2021-47228CVSS 6.2Linux

CVE-2021-47228: luka w jądrze Linux dotycząca mapowania pamięci EFI dla SEV

Poprawka CVE-2021-47228 w jądrze Linux rozwiązuje problem mapowania pamięci EFI dla SEV, zapobiegając awariom systemu podczas rozruchu.

CVSS
6.2 MEDIUM
EPSS
14.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę związaną z mapowaniem pamięci EFI oznaczonej jako EFI_MEMORY_RUNTIME, która pod SEV musi być szyfrowana. Brak szyfrowania tej pamięci może powodować awarie jądra podczas uruchamiania systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu lub awariami podczas rozruchu na maszynach korzystających z SEV (Secure Encrypted Virtualization). Niezabezpieczone mapowanie pamięci EFI może prowadzić do problemów z dostępnością usług i wymagać interwencji administracyjnej.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora, które zawierają poprawkę tej luki. W przypadku środowisk korzystających z SEV należy zweryfikować konfigurację mapowania pamięci EFI oraz monitorować logi systemowe pod kątem błędów związanych z EFI_MEMORY_RUNTIME. Warto również ograniczyć ekspozycję systemów na potencjalne ataki i priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS